Kuantum bilgisayarların kripto varlıkları çökertmesi beklenmiyor. Ancak cüzdan anahtarlarının hedef alınması riskine karşı sektörün kuantum dirençli şifrelemeye geçiş için hazırlık yapması önerildi.
Avrupa Birliği Kolluk Kuvvetleri İşbirliği Ajansı (Europol), 7’sinde kuantum bilişimin kripto varlıklar ve şifrelenmiş veriler üzerindeki etkisini ele alan iki rapor yayımladı. Avrupa Siber Suçlar Merkezi (EC3), kripto varlıklara ilişkin raporunda cüzdanları kontrol eden ve işlemleri onaylayan şifreleme anahtarlarını başlıca zayıf nokta olarak gösterdi. Rapora göre yeterince güçlü bir kuantum bilgisayar, açık anahtardan özel anahtarı hesaplayarak varlıkların aktarılmasına imkân verebilir.
Raporda, blok zincirinin bütünlüğünü koruyan karma işlevlerinin kuantum saldırılarına karşı genel olarak dirençli olduğu belirtildi. Temel tehdit, tüm blok zincirinin bir anda çökmesinden çok cüzdan anahtarlarının korunma biçimi olarak değerlendirildi. Europol, kuantum bilgisayarların böyle bir saldırı gerçekleştirebileceği zamanın belirsiz olduğunu kaydetti.
Europol, cüzdan sağlayıcılarına kuantum dirençli şifreleme kullanan cüzdanları test etmeye ve kullanıma sunmaya başlamalarını önerdi. Blok zinciri projelerine ise kuantum dirençli algoritmaları temel protokollere eklemeleri, kullanıcıları gelecekteki yükseltmeler ve varlık taşıma gereklilikleri hakkında bilgilendirmeleri çağrısı yaptı. Raporda, kuantum dirençli cüzdanlar kullanıma sunulduğunda kullanıcıların varlıklarını bu cüzdanlara aktarması gerektiği de belirtildi.
Rapora göre açık anahtarı daha önce ifşa olmuş cüzdanlardaki risk, sonradan alınacak yalnızca kriptografik önlemlerle ortadan kaldırılamaz. Europol, olası bir saldırı gerçekleşmeden önce varlıkların açık anahtarı ifşa olmamış yeni cüzdanlara taşınmasını önerdi.
Bitcoin (BTC) ağının tamamını dönüştürmek için gereken zaman ve alan da zorluklar arasında gösterildi. Europol’ün aktardığı 2024 tarihli bir araştırmada, tüm Bitcoin harcanmamış işlem çıktılarının (UTXO) kuantum dirençli imzalarla değiştirilmesi için ağın toplamda en az 76 gün durmasının gerekeceği tahmin edildi. Blok kapasitesinin yalnızca dörtte biri bu dönüşüm için kullanılırsa işlemin yaklaşık 300 gün sürebileceği belirtildi.
İmza verilerinin boyutu da bir başka yük oluşturuyor. Rapora göre ABD Ulusal Standartlar ve Teknoloji Enstitüsü (NIST) tarafından standardize edilen kuantum dirençli şifreleme yöntemlerinin imzaları, Bitcoin’in kullandığı ECDSA imzalarından 10 ila 120 kat daha büyük. Raporda bunun blok alanı sıkıntısına ve işlem ücretlerinde artışa yol açabileceği uyarısı yapıldı.
Aynı gün yayımlanan ikinci rapor, saldırganların şifrelenmiş verileri önceden toplayıp daha güçlü kuantum bilgisayarlar ortaya çıktığında çözmeye çalıştığı ‘şimdi topla, sonra çöz’ riskini ele aldı. Europol ve Madrid Carlos III Üniversitesi tarafından hazırlanan raporda, bu tür saldırıların büyük ölçekte ve sistematik biçimde yürütüldüğüne dair açık kanıt bulunmadığı belirtildi.
Yorum 0